Найти в Дзене
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их за контент
1 неделя назад
 • Вы подписаны

Netcraze, Linux и k3s: архитектура корпоративной инфраструктуры

Небольшой компании часто не нужен большой дата-центр, но ей всё равно нужны границы доверия, управляемый доступ и восстановление после отказа. Практичная схема может состоять из Netcraze на периметре, управляемого коммутатора, отдельных VLAN, нескольких Linux-узлов k3s и внешнего резервного хранилища. Главная задача — не установить больше компонентов, а сделать понятными потоки трафика и ответственность каждого слоя. В этом проекте Netcraze маршрутизирует офисные сегменты и поднимает VPN, Linux защищает сами серверы, а k3s управляет приложениями...

1 неделя назад
 • Вы подписаны

WireGuard на Netcraze: безопасный VPN между офисами и для сотрудников

VPN в корпоративной сети решает две разные задачи: подключает отдельного сотрудника к ресурсам офиса и связывает целые подсети филиалов. В обоих случаях Netcraze поддерживает WireGuard, но адресный план, маршруты и правила доступа должны быть подготовлены заранее. Если просто импортировать конфигурацию и разрешить весь трафик, туннель может работать, одновременно открывая пользователю больше ресурсов, чем требуется. В руководстве используются вымышленные адреса. Не копируйте ключи и сети буквально...

1 неделя назад
 • Вы подписаны

Корпоративная сеть на Netcraze: VLAN, сегменты и правила доступа

Одна общая сеть для ноутбуков, камер, телефонов, принтеров и серверов удобна только до первого инцидента. Заражённое гостевое устройство видит внутренние адреса, сотрудник случайно открывает панель управления камеры, а широковещательный трафик мешает диагностике. Для небольшого офиса маршрутизатор Netcraze позволяет разделить инфраструктуру на сегменты, назначить им собственные подсети и DHCP, связать с проводными портами или Wi‑Fi и ограничить обмен правилами межсетевого экрана. Ниже — проектный пример, а не готовая конфигурация для копирования...

3 недели назад
 • Вы подписаны

NIST CSF 2.0 для Linux-инфраструктуры: безопасность как процесс

NIST CSF 2.0 — не набор команд, а язык управления киберриском. Он связывает активы, владельцев, меры защиты и восстановление. Зафиксируйте ОС, роль, владельца, критичность, порты, резервные копии и RTO/RPO...

4 недели назад
 • Вы подписаны

Деплой Docker-приложения на VPS: пошаговое руководство 2026

Контейнеры стали стандартным способом доставки приложений в production: одинаковое окружение на ноутбуке и на сервере, быстрый откат версий, изоляция зависимостей. В 2026 году деплой Docker на VPS — must-have навык для backend-разработчика на Python, Node.js, Go или PHP. Это дешевле managed Kubernetes на старте и понятнее, чем «голый» systemd с десятком venv. В этом руководстве — полный цикл: от чистого VPS до работающего приложения за reverse proxy с HTTPS, плюс best practices для эксплуатации. Когда Docker избыточен: один простой скрипт или static site — достаточно nginx и systemd. Для Java-стека те же идеи развиты в статье про контейнеризацию Java и Kubernetes...

Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент